Der elektronische Sicherheitsinspektor eSI: Ein Tool zur dynamischen Analyse der IT-Sicherheit eines Systems

نویسندگان

  • H. Sarbinowski
  • T. Shafi
  • C. Eckert
چکیده

Zusammenfassung: Um in heutigen Systemen ein angemessenes Sicherheitsniveau zu erzielen, gehört es zur gängigen Praxis, ein IT-Sicherheitskonzept zu erstellen, die erforderlichen Sicherheitsmaßnahmen umzusetzen und von Zeit zu Zeit anlässlich eines Sicherheitsaudits diese stichprobenartig zu überprüfen. Das weitergehende Ziel, einen kontinuierlichen IT-Sicherheitsprozess einzurichten mit einem stets aktuellen Überblick über die gegenwärtige „Sicherheitslage“ scheitert häufig an der fehlenden technischen Unterstützung. Mit dem „elektronischen Sicherheitsinspektor“ (eSI) wird ein Tool entwickelt, um diesen Mangel zu beseitigen. Die Aufgabe des eSI ist es, die im IT-Sicherheitskonzept beschriebenen Maßnahmen, soweit wie möglich, kontinuierlich durch automatisch durchgeführte Tests auf ihren aktuellen Umsetzungsstand hin zu überprüfen. Auf diese Weise wird der Sicherheitsverantwortliche in die Lage versetzt, den aktuellen Status der Umsetzung der Sicherheitsmaßnahmen zu beurteilen. In einer ersten Realisierungsphase des Tools wurden Maßnahmen aus dem IT-Grundschutzhandbuch des BSI zur Überprüfung ausgewählt.

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

Design eines Profil- und Zertifikatsmanagementsystems für das Service by eContract-Konzept

Es gibt eine Vielzahl von unterschiedlichen Konzepten und Geschäftsmodellen, die die elektronische Einbindung sowohl von Kunden als auch von Geschäftspartnern in Geschäftsprozesse ermöglichen. Diese Konzepte werden durch offene, verteilte und interoperable IT-Systeme realisiert, die aus einer Vielzahl weitgehend autonom agierender Komponenten bestehen. Die Betreiber der einzelnen Komponenten si...

متن کامل

Entwicklung eines prozessbasierten Unternehmensportals zum dynamischen Wissensmangement

Unternehmen sehen sich zur Zeit neuen Wettbewerbssituationen wie wachsendem Konkurrenzdruck, verkürzten Produktlebenszyklen und einer Verlagerung der Marktmacht vom Handel hin zum Kunden ausgesetzt. Dies erfordert ein hohes Maß an Flexibilität und setzt die adaptive Gestaltung der Geschäftsprozesse und die strukturierte Implementierung geeigneter Informationstechnologien zum dynamischen Wissens...

متن کامل

Sicherheitskonzept für elektronische Prüfungen an Hochschulen auf Basis eines ticketbasierten, virtuellen Dateisystems

Die elektronische Durchführung von Prüfungen hat in den letzten Jahren verstärktes Forschungsinteresse geweckt. Dabei spielt für die Gültigkeit dieser Prüfungen insbesondere die Erfüllung von Sicherheitskriterien eine wesentliche Rolle. In dieser Arbeit wird ein Sicherheitskonzept vorgestellt, das die verschiedenen Anforderungen bezüglich der Sicherheit elektronischer Prüfungen umsetzt. Dazu zä...

متن کامل

Kognitive Modellierung in dynamischen Mensch-Maschine-Systemen

Im Workshop „Kognitive Modellierung in dynamischen Mensch-MaschineSystemen“ wurde ein Einblick in die kognitive Modellbildung in dynamischen Aufgabenumgebungen gegeben. Der Workshop fand im Rahmen der jährlichen Frühjahrsschule des Zentrums-Mensch-Maschine-Systeme (ZMMS) der Technischen Universität Berlin statt. Im ersten, theoretischen Teil lag der Fokus auf der Vermittlung eines Grundverständ...

متن کامل

Sichere IT-Systeme

Die Entwicklung und Prüfung von sicheren Komponenten und einem sicheren Gesamtsystem ist das Ziel des Schwerpunktprogramm 1079 „Sicherheit in der Informationsund Kommunikationstechnik“ der Deutschen Forschungsgemeinschaft. Dieser Artikel skizziert dieses Schwerpunktprogramm und stellt mit dem Projekt ATUS dessen Beitrag zur Nutzerforschung vor. 1 DFG-Schwerpunktprogramm „Sicherheit in der Infor...

متن کامل

ذخیره در منابع من


  با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

ثبت نام

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

عنوان ژورنال:

دوره   شماره 

صفحات  -

تاریخ انتشار 2003